1. 信息技术服务

1.1. 供方为需方提供如何开发、应用信息技术的服务,以及供方以信息技术为手段提供支持需方业务活动的服务

1.2. 信息技术咨询服务、设计与开发服务、信息系统集成服务、数据处理和运营服务及其他信息技术服务

2. 信息系统审计

2.1. 收集并评估证据以决定一个计算机系统(信息系统)是否有效做到保护资产、维护数据完整、完成组织目标,同时最经济地使用资源

2.2. 目的

2.2.1. 【21上选10】

2.2.1.1. 【22下选09】

2.2.2. 评估并提供反馈、保证及建议

2.2.2.1. 可用性

2.2.2.2. 保密性

2.2.2.3. 完整性

2.3. 产生动因

2.3.1. 会计审计发展到计算机审计再发展到信息系统审计

2.3.2. 大型信息系统的建设是一项庞大的系统工程,它投资大、周期长、高技术、高风险,在系统的建设过程中,对工程进行严格、规范的管理和控制至关重要

2.4. EDI审计

2.5. 计算机辅助审计技术(CAATs)

2.6. 系统审计(SYSTEM AUDIT)

2.6.1. 电子数据处理审计协会(EDPAA后更名为ISACA)

2.6.2. IT控制的开放式标准COBIT(Control Objectives for Information and Related Technology)

2.7. 一门边缘性学科,跨越多学科领域

2.8. 理论基础

2.8.1. 传统审计理论

2.8.1.1. 用谨慎的眼光审视信息系统在保护资产安全、保证信息完整,并能有效地实现企业目标的能力

2.8.2. 信息系统管理理论

2.8.2.1. 一门关于如何更好地管理信息系统的开发与运行过程的理论

2.8.3. 行为科学理论

2.8.3.1. 人是信息系统安全最薄弱的环节

2.8.4. 计算机科学

2.9. 基本业务

2.9.1. 系统开发审计

2.9.1.1. 包括开发过程的审计、开发方法的审计,为IT规划指导委员会及变革控制委员会提供咨询服务

2.9.2. 主要数据中心、网络、通信设施的结构审计

2.9.3. 支持其他审计人员的工作

2.9.4. 为组织提供增值服务,为管理信息系统人员提供技术、控制与安全指导;推动风险自评估程序的执行

2.9.5. 软件及硬件供应商及外包服务商提供的方案、产品及服务质量是否与合同相符审计

2.9.6. 灾难恢复和业务持续计划审计

2.9.7. 对系统运营效能、投资回报率及应用开发测试审计

2.9.8. 系统的安全审计

2.9.9. 网站的信誉审计

2.9.10. 全面控制审计

2.10. 主要组成部分

2.10.1. 信息系统的管理、规划与组织

2.10.2. 信息系统技术基础设施与操作实务

2.10.3. 资产的保护

2.10.4. 灾难恢复与业务持续计划

2.10.5. 应用系统开发、获得、实施与维护

2.10.6. 业务流程评价与风险管理

2.11. 依据

2.11.1. 一般公认信息系统审计准则

2.11.1.1. 包括职业准则、ISACA公告和职业道德规范

2.11.1.2. 信息系统审计认证(Certified Information System Auditor,CISA)

2.11.2. 信息系统的控制目标

2.11.2.1. COBIT(Control Objectives for Information and related Technology,信息及相关技术控制目标)

2.11.2.1.1. 面向业务是COBIT的主题

2.11.2.1.2. 满足利益相关者需求

2.11.2.1.3. 端到端覆盖企业

2.11.2.1.4. 采用单一集成框架

2.11.2.1.5. 启用一种综合的方法

2.11.2.1.6. 区分治理和管理

2.11.3. 其他法律及规定

2.12. 审计从基于控制(Control-Based)演变为基于风险(Risk-Based)的方法

2.13. 步骤

2.13.1. 【19上选11】

2.13.2. 编制组织使用的信息系统清单并对其进行分类

2.13.3. 决定哪些系统影响关键功能和资产

2.13.4. 评估哪些风险影响这些系统及对商业运作的冲击

2.13.5. 在上述评估的基础上对系统分级,决定审计优先值、资源、进度和频率

学系统集成项目管理工程师(中项)系列23b_信息系统集成及服务管理(下)相关推荐

  1. 系统集成项目管理工程师-第三章 信息系统集成专业技术知识

    信息系统建设 156 信息系统的生命周期 把信息系统当成一个生命,它存在自己的生命周期. 1.立项阶段 概念阶段或需求阶段 初步构想 需求规格说明书 确定立项 2.开发阶段 以立项阶段所做的需求分析为 ...

  2. 系统集成项目管理工程师_【精】系统集成项目管理工程师常见问题汇总

    1.什么是系统集成项目管理工程师? "系统集成项目管理工程师"是由国家人力资源和社会保障部.工业和信息化部共同组织的国家级考试,这种考试既是职业资格考试,又是职称资格考试.考试合格 ...

  3. 《系统集成项目管理》第三章 信息系统集成专业技术知识

    一.信息系统建设 1.信息系统的生命周期 信息系统建设的内容主要包括:设备采购.系统集成.软件开发和运维服务. 信息系统集成:将计算机软件.硬件.网络通信.信息安全等技术和产品集成为能够满足用户特定需 ...

  4. 汽车电子技术——软考中级之系统集成项目管理工程师 高分(63+69)通过备考经验分享

    汽车电子技术--软考中级之系统集成项目管理工程师 高分(63+69)通过备考经验分享 1. 软考 1.1 软考概述 1.2 考试要求及科目设置 1.3 通过率 1.4 考试资料 1.5 2021报名及 ...

  5. 系统集成项目管理工程师高频考点(第一章)

    系统集成项目管理工程师高频考点系列文章,汇总各个章节常考内容,并列出关联的历年真题,帮助考生复习备考.更多复习内容请在微信搜索小程序 "系统集成项目管理工程师高频考点". 第一章 ...

  6. 系统集成项目管理工程师+android,系统集成项目管理工程师题库

    系统集成项目管理工程师题库软件由西西给大家带来,这款软件依旧是希赛网出品的项目集成项目管理工程学习软件,精准知识,并且还有学习视频,能够让你快速提高专业知识,需要的朋友赶紧来下载系统集成项目管理工程师 ...

  7. 2022年系统集成项目管理工程师考试,需要知道这些

    系统集成项目管理工程师考试属于软考中级资格考试,考试合格者将颁发由中华人民共和国人力资源和社会保障部.工业和信息化部用印的计算机技术与软件专业技术资格(水 平)证书.工业和信息化部为了进一步规范管理系 ...

  8. 系统集成项目管理工程师、信息系统项目管理师、PMP好考吗

    系统集成项目管理工程师.信息系统项目管理师.PMP好考吗?考哪一个更好适合自己? 首先先来分析下这三个考试: 1.系统集成项目管理工程师好考吗? 系统集成项目管理工程师是软考的中级考试,那么这门考试到 ...

  9. 【2023软考】信息系统监理师与系统集成项目管理工程师哪个更好考?

    肯定是系统集成项目管理工程师更好考. 软考信息系统监理师是一项国家级专业职业资格证书,是我国信息技术行业的重要职业资格之一.软考信息系统监理师主要从事信息系统建设项目的监理和管理工作,包括项目前期准备 ...

最新文章

  1. Redis——由分布式锁造成的重大事故
  2. 关于 客户端发现响应内容类型为“text/html; charset=utf-8”,但应为“text/xml”的解决方法...
  3. C++的cout高阶格式化操作
  4. 数据库中使用自增量字段与Guid字段作主键的性能对比(补充篇)-----转
  5. Web SQL介绍,web sql中增删改查、数据存储位置、运行脚本、建表建库
  6. 如何将静态网页部署到github上
  7. ffmpeg (三):ffmpeg结合SDL2.0解码音频流
  8. 湖南大学计算机学院张柏杨,王树林-湖大信息科学与工程学院
  9. 2007年日历带农历表_2007年日历表,2007年农历表(阴历阳历节日对照表)
  10. 如何批量修改图片名称?
  11. excel表格怎么求时间差值_excel表格,如何计算日期的天数或时间差
  12. Java源码阅读之String(4)
  13. Android Studio Flavors详解
  14. 除了编程语言本身,你如果还懂这 7 点,绝对可以在北上深杭拿到 15k
  15. Linux——基本指令
  16. layer 父获取子页面元素
  17. 英汉小字典java_java 学习案例之英汉字典
  18. 自动驾驶-第10届蓝桥杯Scratch省赛真题第5题
  19. 极客观察:利用人性弱点的互联网服务
  20. python爬虫搜特定内容的论文_python爬取指定微信公众号文章

热门文章

  1. 高等数学(第七版)同济大学 习题9-1 个人解答
  2. java 画树_用JAVA画一颗树(Applet)
  3. linux命令学习(5)—— head -n
  4. python中if else语句用来形成二分支结构_python分支结构if详解
  5. Java虚拟机(三)——初识JVM的垃圾回收机制
  6. 【环境配置】Python安装环境配置,pip及Jupyter安装配置
  7. dedecms 封面模板和列表模板有什么不同
  8. Java yahoo 雅虎 股票接口获取股票交易数据
  9. 国产芯片替代ST很容易,航顺HK32F103RET6替代STM32F103RET6,航顺芯片,航顺MCU
  10. 手把手教你在Photoshop中使用色阶工具